Die klassische Sicherung
In vielen kleinen Unternehmen besteht die Sicherung aus einem einzigen Ziel: einem NAS oder einer externen Festplatte. Das ist günstig, aber anfällig. Fällt das Gerät aus, wird es gestohlen oder verschlüsselt, ist die einzige Kopie weg.
Die 3-2-1-Regel
Die 3-2-1-Regel macht daraus ein Konzept:
- 3 Kopien Ihrer Daten, das Original mitgezählt.
- 2 verschiedene Medien , zum Beispiel Server und NAS.
- 1 Kopie außer Haus , etwa in einem Rechenzentrum.
Ein Beispiel: Die Datei rechnung.pdf liegt auf dem Server. Jede Nacht wird sie auf ein NAS gesichert und von dort automatisch und verschlüsselt in ein Rechenzentrum übertragen. Brennt das Büro, ist die dritte Kopie noch da.
Warum das heute nicht immer reicht
Verschlüsselungstrojaner suchen gezielt nach Sicherungen und verschlüsseln oder löschen sie mit. Hängt die zweite Kopie dauerhaft im Netz und ist die dritte mit denselben Zugangsdaten erreichbar, hilft die Regel wenig. Deshalb gibt es erweiterte Varianten.
Die 3-2-1-1-0-Regel
Die 3-2-1-1-0-Regel ergänzt die klassische Regel um zwei Punkte:
- 1 Kopie offline oder unveränderbar: Sie ist vom Netz getrennt oder lässt sich für eine festgelegte Zeit weder ändern noch löschen, auch nicht mit Administratorrechten.
- 0 Fehler: Sicherungen werden automatisch geprüft, und die Wiederherstellung wird regelmäßig getestet.
Die 4-3-2-Regel
Noch weiter geht die 4-3-2-Regel: vier Kopien an drei Orten, davon zwei außer Haus. Sie passt für Unternehmen, bei denen schon ein Tag Datenverlust teuer wird. Die Bezeichnungen werden je nach Hersteller leicht unterschiedlich verwendet.
Was wir empfehlen
Die 3-2-1-Regel ist das Minimum. Gegen Erpressung mit Verschlüsselungstrojanern gehört eine Kopie dazu, die sich nicht löschen lässt, und ein regelmäßiger Wiederherstellungstest. Welche Variante für Sie passt, hängt davon ab, wie viel Datenverlust und Ausfallzeit Sie sich leisten können.
